Schriesheim: Kommunale Daten nach Ransomware-Befall im Darknet

Sicherheit (Pexels, allgemeine Nutzung)Die Stadtverwaltung der Stadt Schriesheim an der Bergstraße wurde im April 2022 Opfer eines Cyberangriffs mit Ransomware. Was von den Verantwortlichen erst als "technische Störung" der IT-Dienste der Verwaltung abgetan wurde, führte jetzt dazu, dass die beim Ransomware-Angriff erbeuteten Daten im Darknet angeboten werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Gehärteter Online-Banking-Browser S-Protect, ein Totalausfall?

Sicherheit (Pexels, allgemeine Nutzung)Es klingt gut, was der Deutsche Sparkassen- und Giroverband da angestoßen hat. Mit S-Protect legt man einen "gehärteten" Browser vor, der Online-Banking-Kunden vor den Risiken bei Bankgeschäften auf Windows PCs oder Macs besser schützen soll. Der Haken an der Geschichte: Zum Problem wird so etwas, wenn  die Entwickler schlicht ihre Hausaufgaben nicht gemacht haben. Denn der "sichere" S-Protect-Browser ist unter Windows anfällig für DLL-Hijacking und somit ein potentielles Sicherheitsrisiko erster Güte. Zudem lässt das aktuelle Konzept den einfachen Austausch der Anwendung unter Windows zu, so dass auch dort ein Risiko besteht. Ich habe das Ganze mal etwas aufbereitet und zeige, wo es aus meiner Sicht krankt. Ergänzung: Die Entwickler haben nachgebessert, siehe am Artikelende.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare

Windows Update KB5012599: Fix für Installationsfehler 0x8024200B und 0x800F0831 kommt

Windows[English]Das von Microsoft zum 12. April 2022 für Windows 10 und Windows Server freigegebene Sicherheitsupdate KB5012599 führt bei einigen Systemen zu Problemen. Die Installation bricht mit dem Fehlercode 0x800F0831 oder dem Fehlercode 0x8024200B ab. Ich hatte hier im Blog auf das Problem hingewiesen und Lösungsvorschläge für einen individuellen Fix skizziert. Das wird aber vor in Unternehmensumgebungen zum Problem, wenn mehrere hundert Clients die Update-Installation verweigern. Mir liegen nun inoffizielle Informationen vor, dass dieses Problem zum kommenden Patchday, am 10. Mai 2022, durch Microsoft gefixt werden soll.

Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , , , , | 9 Kommentare

Trend Micro Sicherheitslösungen: Registry-Änderungen nach Fehlalarm (3. Mai 2022) zurücknehmen

Sicherheit (Pexels, allgemeine Nutzung)[English]Am 3. Mai 2022 kam es zu einem Fehlalarm bei der Sicherheitslösungen Trend Micro Apex One sowie Worry Free Business Security, die die Datei msedge_200_percent.pak aus dem Edge 101.0.1210.32 unter Windows als Malware/Trojaner einstufte. Das Problem wurde zwar durch ein Signatur-Update behoben, aber durch den Vorfall gibt es geänderte Registrierungseinträge. Nun liegt auch eine Lösung von Trend Micro vor, auch diese ungewollten Registrierungsänderungen zu korrigieren.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

Schatten-Administratoren, die permanente Gefahr

Sicherheit (Pexels, allgemeine Nutzung)Unternehmen laufen ständig Gefahr, sicherheitstechnisch durch unerkannte sogenannte Schatten-Administratoren besonders gefährdet zu sein. Kompromittiert ein Hacker ein Schatten-Admin-Konto, stellt dies ein hohes Risiko für die Unternehmenssicherheit dar, da der Angreifer damit weitere privilegierte Konten kapern kann, um auf deren Zielsysteme zuzugreifen und diese zu gefährden. Die Identifizierung von Schatten-Admins und die Einschränkung ihrer Berechtigungen ist jedoch keine einfache Aufgabe.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare

Achtung: Weiterhin falsche Europol-Anrufe von Betrügern

eScooterDie letzten Wochen wurden in Deutschland wohl Tausende Menschen durch Betrüger angerufen, die sich als Ermittler von Europol, Interpol, dem Bundeskriminalamt oder anderen Polizeibehörden (z.B. FBI) ausgeben. Ziel der betrügerischen Anrufe ist es, das Opfer zu einem Rückruf zu veranlassen, so dass dann entweder persönliche Daten vom Opfer erfragt – oder noch perfider: Geldbeträge über wiesen – werden sollen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Windows Server unterstützen jetzt monatliche .NET-Updates

Windows[English]Noch eine kleine Informationen für Administratoren von Windows Servern. Seit April 2022 unterstützt Windows Server monatliche Updates für .NET (.NET Core) über Windows Update. Administratoren können für diese Funktion optieren, automatisch wird aber nichts umgestellt. Möglicherweise ist das ja bekannt – mir ist es durchgerutscht, obwohl das am 12. April 2022 bekannt gegeben wurde.

Weiterlesen

Veröffentlicht unter Software, Update, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

Aus dem Maschinenraum: 15 Jahre "Borns IT- und Windows-Blog"

Heute noch ein kleiner Bericht aus dem Maschinenraum, denn ich habe gestern festgestellt, diesen Blog gibt es schon 15 Jahre. Sozusagen "15 Jahre und kein bisschen w(l)eise", geleite ich immer noch die Anwenderschaft und Administratoren durch die zahlreichen Klippen der heutigen IT-Landschaft.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 17 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

XBox ist weltweit aktuell ausgefallen (6./7.5.2022)

Stop - PixabayMicrosofts XBox-Dienst ist seit Stunden weltweit ausgefallen. Nutzer berichten, dass sie weder offline noch online in der Cloud spielen können. Die Gaming-Plattform lässt sich nicht mehr nutzen. Beim Zugriff auf Cloud-Spiele werden die Spieler einfach getrennt. Microsoft ist das Problem bereits bekannt und man arbeitet an einer Behebung.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 13 Kommentare

Modemzwang: Verbraucherschützer mahnen Vodafone und Deutsche Glasfaser ab

ParagraphSeit 2016 ist die freie Wahl des Endgeräts bei Telekommunikationsanschlüssen gesetzlich vorgeschrieben. Das Problem: Anbieter drücken den Kunden eigene Router auf's Auge. Speziell Glasfaseranbieter halten sich nicht an die Vorgabe einer freien Wahl des Endgerätes und bieten beim Vertragsabschluss standardmäßig die Nutzung eines kundeneigenen Glasfasermodems/Glasfaserrouter an. Dagegen geht die Verbraucherzentrale Rheinland-Pfalz vor.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare